Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.

Ответить
Настройки темы
[решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Домен под Windows 2003. Члены домена под Win XP Pro. Хотел запретить запуск левых программ: на Win XP Pro *в Local computer policy поставил Enabled на свойстве "Run only allowed Windows programs" и указал какие проги запускать. Под локальным профайлом ограничение работает, а если зайти под профайлом домена - нет. Тогда на домене в "Domain controller policy" сделал то же самое. Всё равно если зайти на рабочую станцию под доменным профайлом - ограничение не работает. Что не так сделал?

[s]Исправлено: alexzz, 3:35 24-08-2004[/s]

Отправлено: 03:32, 24-08-2004

 

Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Если бы ты поставил на папке перенаправления, значение не "не определено", а "Запрещено", то перенаправление бы отменилось, а так ИМХО параметр политиками не трогался, и оставалось последнее перенаправление.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 09:20, 31-05-2007 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для shefford

Пользователь


Сообщения: 95
Благодарности: 7

Профиль | Отправить PM | Цитировать


хмм.. и де там "запрещено" я вижу только "не задано" и два варианта перенаправления (простой и расширенный. Значение "Запрещено" ни для одной из папок перенаправления не вижу.

Кстати в политике стояло для перенаправляемых папок "При отключении политики перенаправить назад в локальный профиль пользователя"

Отправлено: 10:22, 31-05-2007 | #62


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Да... Ну значит ошибся, сегодня ночью буду на работе поэкспериментирую.
Но все равно попробуй теперь привязать политику с перенаправлением в другую папку.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 10:27, 31-05-2007 | #63


Аватара для shefford

Пользователь


Сообщения: 95
Благодарности: 7

Профиль | Отправить PM | Цитировать


вроде бы проблема решилась сама собой...
после обеда полез проверять. все политики обрабатываются корректно

Отправлено: 17:03, 31-05-2007 | #64


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Люди - подскажите!.. почему может не применяться политика "Группы с ограниченным доступом"... GPResult выдаёт:
Цитата:
Группы с ограниченным доступом
------------------------------
Н/Д
Создал для теста отдельный OU.. в нем сделал пользователя.. Для этого OU создал GPO... в нем в конфигурации компьютера - "Группы с ограниченным доступом"... Там указываю группу "Администраторы", члены групп - указал тех кого надо. на клиентских компьютерах перелогиниваюсь - не работает.. уже писал gpupdate /force - тоже не работает. Там ведь в группу администраторы, через управление компьютером, должны занестись те участники которых я указал?.. в общем члены группы администраторы не меняются - остаются старыми. Но вообще - групповая политика по другим параметрам работает...
вот мой GPResult:
Цитата:
Создано на 04.06.2008 в 12:08:36



RSOP-результаты для VT2003\testik на B106-10 : Режим журналирования
--------------------------------------------------------------------

Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: VT2003
Тип домена: Windows 2000
Имя сайта: Default-First-Site
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\testik
Подключение по медленному каналу?: Нет


Конфигурация компьютера
------------------------
CN=B106-10,CN=Computers,DC=vt2003,DC=local
Последнее применение групповой политики: 04.06.2008 at 12:07:56
Групповая политика была применена с: vtmain.vt2003.local
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
Администраторы
Все
Пользователи
СЕТЬ
Прошедшие проверку
B106-10$
Компьютеры домена

Результирующий набор политик для компьютера:
---------------------------------------------

Установка программ
------------------
Н/Д

Сценарии запуска
----------------
Н/Д

Сценарии завершения работы
--------------------------
Н/Д

Политики учетных записей
------------------------
GPO: Default Domain Policy
Политика: MinimumPasswordLength
Параметры компьютера: 1

GPO: Default Domain Policy
Политика: LockoutBadCount
Параметры компьютера: Н/Д

Политика аудита
---------------
Н/Д

Права пользователя
------------------
Н/Д

Параметры безопасности
----------------------
GPO: Default Domain Policy
Политика: RequireLogonToChangePassword
Параметры компьютера: Не включено

GPO: Default Domain Policy
Политика: PasswordComplexity
Параметры компьютера: Не включено

GPO: Default Domain Policy
Политика: ForceLogoffWhenHourExpire
Параметры компьютера: Не включено

GPO: Default Domain Policy
Политика: ClearTextPassword
Параметры компьютера: Не включено

Параметры журнала событий
-------------------------
Н/Д

Группы с ограниченным доступом
------------------------------
Н/Д

Системные службы
----------------
Н/Д

Параметры реестра
-----------------
Н/Д

Параметры файловой системы
--------------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows NT\Terminal Services
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc}
Состояние: Включено

GPO: Default Domain Policy
Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83}
Состояние: Включено


Конфигурация пользователя
--------------------------
CN=brbr,OU=test,DC=vt2003,DC=local
Последнее применение групповой политики: 04.06.2008 at 12:08:04
Групповая политика была применена с: vtmain.vt2003.local
Порог медленной связи групповой политики: 500 kbps

Примененные объекты групповой политики
---------------------------------------
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
test_GPO
Фильтрация: Не применяется (пусто)

Политика локальной группы
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Пользователи домена
Все
Пользователи
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ
ggg

Результирующий набор политик для пользователя:
-----------------------------------------------

Установка программ
------------------
Н/Д

Политики открытого ключа
------------------------
Н/Д

Административные шаблоны
------------------------
Н/Д

Перенаправление папки
---------------------
Н/Д

Пользовательский интерфейс обозревателя Internet Explorer
---------------------------------------------------------
GPO: Default Domain Policy
Имя крупного подвижного рисунка: Н/Д
Имя файла крупной эмблемы: Н/Д
Текст заголовка: Н/Д
Текст агента пользователя: Н/Д
Удалить существующие кнопки на панели: Нет

Подключения Internet Explorer
-----------------------------
Прокси-сервер HTTP: Н/Д
Прокси-сервер Secure: Н/Д
Прокси-сервер FTP: Н/Д
Прокси-сервер Gopher: Н/Д
Прокси-сервер Socks: Н/Д
Разрешить автоматическую настройку: Нет
Разрешить использование прокси: Да
Использовать один прокси-сервер: Нет

Адреса Internet Explorer
------------------------
GPO: Default Domain Policy
Домашняя страница: Н/Д
Адрес страницы поиска: Н/Д
Адрес страницы поддержки: Н/Д

Безопасность Internet Explorer
------------------------------
Всегда отображаемые сервера: Н/Д
Разрешить перекрытие пароля: Ложь

GPO: Default Domain Policy
Импортировать текущие параметры оценки содержимого: Нет
Импортировать текущие параметры зон безопасности: Нет
Импортировать текущую информацию безопасности Authenticode: Нет
Зафиксировать список заслуживающих доверия издателей: Нет

Программы Internet Explorer
---------------------------
GPO: Default Domain Policy
Импортировать текущие параметры программ: Нет
И ещё вопрос - когда стоит например такая строка
Цитата:
test_GPO
Фильтрация: Не применяется (пусто)
Это значит что не применяется, потому что ничего не задано в групповой политике? (тут эта строка написана для конфигурации пользователя - так что нормально, т.к. Группы с ограниченным доступом задаются в конфигурации компьютера)...
Помогите кто чем может))..

Отправлено: 07:17, 04-06-2008 | #65


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем большое за помощь)))...
Оказалось что эта политика применяется для компьютера - надо было в OU добавить нужные компьютеры домена.

Отправлено: 04:40, 11-06-2008 | #66



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ошибка 1054 Userenv - Проблема с применением GPO на членах домена. fadm Microsoft Windows NT/2000/2003 11 05-03-2009 18:26
Ошибка UserEnv Yazago Microsoft Windows NT/2000/2003 4 14-07-2008 09:25
[решено] GPO - На клиентах домена перестали применяться настройки политик PEREPIRKA Microsoft Windows NT/2000/2003 20 25-09-2005 14:48
[решено] AD, Win 2003, GPO ошибки: 1202 SceCli и 1000 Userenv Wolf3D Microsoft Windows NT/2000/2003 13 29-09-2004 10:27
Проблема с применением политики домена karnage Microsoft Windows NT/2000/2003 7 29-04-2004 19:09




 
Переход